CVE-2022-49315: luka w jądrze Linux powodująca zakleszczenie
Luka CVE-2022-49315 w jądrze Linux powoduje zakleszczenie w sterowniku rtl8192e. Zalecana szybka aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w sterowniku rtl8192e, która powodowała zakleszczenie podczas zatrzymywania sygnałów beacon. Problem wynikał z błędnego zarządzania blokadami w funkcji rtllib_beacons_stop(), co mogło prowadzić do niekończącego się oczekiwania.
Wpływ biznesowy
Luka ta może powodować zakleszczenie w module sieciowym, co skutkuje zatrzymaniem działania funkcji odpowiedzialnych za sygnały beacon w sterowniku rtl8192e. Dla operatorów IT oznacza to potencjalne przestoje lub niestabilność usług sieciowych opartych na tym sterowniku, wpływając na dostępność i wydajność systemów korzystających z jądra Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnej poprawki jądra Linux, która usuwa zakleszczenie poprzez zmianę zarządzania blokadami w funkcji rtllib_beacons_stop(). W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z podatnego sterownika oraz monitorować logi systemowe pod kątem symptomów zakleszczenia.